米Oracleの四半期パッチ公開、Javaなどの脆弱性に対処
今回のパッチでは計252件の脆弱性を修正した。中でもSiebel CRMやFusion Middlewareなどには極めて深刻な脆弱性が存在する。
2017.10.19 ITmedia NEWS セキュリティ
注意喚起: 2017年 10月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起 (公開)
各位 JPCERT-AT-2017-0041
2017.10.18 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2017-10346等)
Oracle 社が提供する JRE (Java Runtime Environment) は、Java プログラムを実行するためのソフトウェア実行環境です。 JRE には脆弱
2017.10.18 IPA
2017 年 10 月のセキュリティ更新プログラム (月例)
2017 年 10 月 11 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Microsoft Internet Explor
2017.10.11 マイクロソフト セキュリティチーム
2017年9月のIT総括
2017年9月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 8月のフィッシング報告件数は対前月比でほぼ倍増。Appleをかたるフィッシングが多数報
2017.10.10 日立 情報セキュリティブログ
サポート詐欺で仮想通貨を発掘させる攻撃発生--別の犯罪も
トレンドマイクロは、偽のサポートサイトにアクセスしたユーザーのコンピュータに仮想通貨を発掘させるコードを拡散する攻撃を報告した。攻撃の9割近くが日本に集中しているという。  今
2017.09.29 ZDNet Japan
攻撃キャンペーン「EITest」によるサポート詐欺サイト、仮想通貨発掘コードを拡散
攻撃キャンペーン「EITest」は、2014 年に初めて確認されて以来、脆弱性攻撃ツール(エクスプロイトキット)を利用してランサムウェアなどさまざまなマルウェアを拡散しています。
2017.09.28 トレンドマイクロ セキュリティブログ
iOS 上で大量のアイコンを作成する不正プロファイル「YJSNPI ウイルス」こと「iXintpwn」を解説
2017 年 6 月、ランサムウェア作成の容疑で日本の未成年者が逮捕された事例が注目を集め、本ブログでも解説しました。本記事では、同未成年者が作成および拡散したとされる別のマルウェ
2017.09.26 トレンドマイクロ セキュリティブログ
「Apache Struts 2」に深刻な脆弱性が確認される(「CVE-2017-9805」)
JavaのWebアプリケーションを作成するためのフレームワーク「Apache Struts」のバージョン2系列(Apache Struts 2)に、深刻な脆弱性(「CVE-2017
2017.09.21 日立 情報セキュリティブログ
Equifaxの情報流出、「Apache Struts」の脆弱性に起因--パッチ適用怠る?
同社は声明の中で、「犯人は、米国のウェブサイトに存在したアプリケーションの脆弱性を悪用したことが判明している」と付け加えている。  「悪用されたのはApache Strut
2017.09.15 ZDNet Japan